Yapay zekadan makale özeti
- Kısa
- Ayrıntılı
- Bu video, Yeşimal tarafından sunulan bilgi güvenliği farkındalık eğitiminin tanıtımını içermektedir. Eğitim, e-learning formatına uygun olarak tasarlanmış ve ISO 27001 standardına göre bilgi güvenliği uygulamak isteyen veya uygulayan kurumların tüm çalışanları için hazırlanmıştır.
- Video, eğitim içeriğinin detaylı bir tanıtımını sunmaktadır. Eğitim, bilgi nedir, bilgi varlığı, bilgi güvenliği nedir, sınıflandırma, bilgi güvenliği politikası, temiz masa-temiz ekran kuralları, güvenli parola kullanımı, zararlı e-postalar ve ihlal olaylarının yönetimi gibi konuları içermektedir. Her konu, interaktif alıştırmalar, senaryolar ve flash kart oyunları gibi etkileşimli yöntemlerle desteklenmektedir. Eğitim, mobil, tablet ve masaüstü bilgisayarlarda kullanılabilmekte ve zamandan ve mekandan bağımsız olarak her yerden erişilebilir durumdadır.
- 00:01Bilgi Güvenliği Farkındalık Eğitimi Tanıtımı
- Yeşimal, bilgi güvenliği farkındalık eğitiminin içeriği ve hedef kitlesinden bahsedecek.
- Eğitim e-learning formatına uygun olarak tasarlanmış ve geliştirilmiştir.
- Bilgi güvenliği uygulamak isteyen veya uygulayan kurumların tüm çalışanları için hazırlanmıştır.
- 00:36Eğitimin Hedef Kitlesi ve Özellikleri
- Özellikle ISO 27001 standardına göre uygulayan kuruluşların çalışanlarının bilmesi gereken konulara yer verilmiştir.
- İnteraktif alıştırmalarla ve uygulamalarla desteklenmiştir.
- Bilgi güvenliği risk analizi yapacak veya kontrolleri atayacak ekipler için farklı uzmanlık gerektiren eğitimler gereklidir.
- 01:23Eğitimin Avantajları
- ISO 27001 uygulamak isteyen kuruluşların en büyük zorluklarından biri tüm çalışanları kapsayan eğitimleri onlara aldırabilmektir.
- İyi örnekler (online eğitimler) daha önce lüks olarak görülüyordu ve sadece büyük kuruluşlar tarafından satın alınabiliyordu.
- Bu eğitim her kurumda, her ölçekteki kuruluşun çalışanlarına online eğitim imkanı sunmaktadır.
- 02:11Eğitimin Kullanımı
- Eğitim mobil ortamı, tablete veya masaüstü bilgisayarda kullanıma uygundur.
- Katılımcılar internet bağlantısı olan her yerden zamandan ve mekandan bağımsız olarak eğitime ulaşabilirler.
- Eğitim "Bilgi Nedir?" başlığıyla başlayıp, bilginin tanımı ve gün içinde yaşamış olduğu süreçlerden bahsedilmektedir.
- 03:12Bilgi Varlığı ve Varlık Envanteri
- Bilgi varlığının tanımı yapılmış ve bilgi varlıklarının bulunabileceği ortamlar flash kartlarla gösterilmiştir.
- Varlık envanterinin tanımı yapılmış ve örnek bir varlık envanteri dökümanı sunulmuştur.
- Sunulan dökümanlar kuruluşun özel ihtiyaçlarına göre değiştirilebilir.
- 03:49Alıştırmalar ve Oyunlar
- Katılımcılar uygun cevapları seçerek alıştırmaları tamamlayabilir ve yanlışlarını görebilirler.
- Eşleştirme alıştırmalarında varlık kategorileri varlıklarla eşleştirilir.
- Bilgi güvenliği tanımının unsurlarının açıklamalarla eşleştirilmesi gereken bir oyun bulunmaktadır.
- 05:50Bilgi Güvenliği Tanımı ve Sınıflandırma
- İlgili varlıklara tıklayarak gizlilik, bütünlük ve erişilebilirlik özellikleri ile ilgili açıklamalar ve örnekler verilmektedir.
- Boşluk doldurmaca alıştırması ile katılımcılar cevapları yazıp doğru cevabı bulabilirler.
- Sınıflandırma konusunda etiketleme ve eşleştirme oyunları bulunmaktadır.
- 06:51Bilgi Güvenliği Politikası
- Bilgi güvenliği politikasının ne olduğu ve tüm çalışanların uymaları gereken kurallar anlatılmaktadır.
- Örnek bir bilgi güvenliği politikası paylaşılmakta ve bu politika kurumun kendi politikası olabilir.
- Temiz masa, temiz ekran kuralları gibi temel kavramlar tanımlanmaktadır.
- 07:55Temiz Masa ve Güvenli Parola Kullanımı
- Temiz masa prensibine uygun olmayan alanların üzerine tıklayarak temiz masa kavramı öğrenilmektedir.
- Güvenli parola kullanımı ile ilgili kurallar, parolaların nasıl ele geçirilebileceği konusuna yönelerek anlatılmaktadır.
- Kart eşleştirme oyunuyla alınan tedbirlerin hangi saldırı türlerine karşı olduğunu bulmaları istenmektedir.
- 09:17Zararlı E-postalar ve İhlal Olaylarının Yönetimi
- Zararlı e-postalar (phishing mailler) konusunda phishing saldırısının anatomisi verilmektedir.
- Phishing saldırısına karşı alınması gereken tedbirler için flash card oyunu sunulmaktadır.
- İhlal olaylarının yönetimi konusunda tüm çalışanların ihlalleri en kısa sürede bildirmeleri gerektiği vurgulanmaktadır.
- 10:28Eğitimin Tamamlanması
- Eğitimin sonunda çoktan seçmeli sorulardan oluşan on soruluk bir sınav bulunmaktadır.
- Her soruya tek tek cevap verilir ve minimum geçme notu sağlandığında eğitim tamamlanmış olur.
- Katılımcılar herhangi bir çıkılabilir ve tekrar girdiğinde kaldığı noktadan devam edebilir.